使用 Azure 應用程式閘道的時機

已完成

Azure 應用程式閘道可以符合貴組織的需求,原因如下:

  • Azure 應用程式閘道路由可讓流量從 Azure 中的端點導向至由 Adatum 內部部署資料中心執行之伺服器所組成的後端集區。 Azure 應用程式閘道的健康情況探查功能可確保流量不會導向至任何無法使用的伺服器。
  • Azure 應用程式閘道 TLS 終止功能可減少後端集區中伺服器配置給加密和解密作業的 CPU 容量數量。
  • Azure 應用程式閘道可讓 Adatum 在到達後端集區中的伺服器之前,使用 Web 應用程式防火牆來封鎖跨網站腳本和 SQL 插入式流量。
  • Azure 應用程式閘道支援工作階段親和性。 這項支援是必要的,因為 Adatum 部署的數個 Web 應用程式,會使用儲存在後端集區中個別伺服器本機上的使用者工作階段狀態資訊。

不使用 Azure 應用程式閘道的時機

如果您有不需要負載平衡的 Web 應用程式,則 Azure 應用程式閘道不適用。 例如,如果您有只接收少量流量的 Web 應用程式,而且現有的基礎結構已經能夠處理現有的負載,就不需要部署 Web 應用程式或虛擬機的後端集區,也不需要應用程式閘道。

Azure 提供其他負載平衡解決方案,包括 Azure Front Door、Azure 流量管理員和 Azure Load Balancer。 下列清單描述這些服務之間的差異:

  • Front Door 是一個應用程式傳遞網路,可為 Web 應用程式提供全域負載平衡和網站加速服務。 它為您的應用程式提供第 7 層功能,例如 TLS/SSL 卸除、路徑型路由、快速故障轉移、Web 應用程式防火牆,以及快取,以改善應用程式的效能和高可用性。 在負載平衡跨多個 Azure 區域部署的 Web 應用程式等案例中,請選擇此選項。
  • 流量管理員 是以 DNS 為基礎的流量負載平衡器,可讓您以最佳方式將流量分散到全球 Azure 區域的服務,同時提供高可用性和回應性。 因為流量管理員是 DNS 型負載平衡服務,所以只在網域層級負載平衡。 基於這個理由,DNS 快取和系統不接受 DNS TTL 的常見挑戰,其無法像 Front Door 一樣快速容錯移轉。
  • Azure Load Balancer 是所有 UDP 和 TCP 通訊協定的高效能、超低延遲第 4 層負載平衡服務(輸入和輸出)。 Azure Load Balancer 是建置成每秒處理數百萬個要求,同時確保您的解決方案具有高可用性。 Azure Load Balancer 是區域備援的,可確保跨可用性區域的高可用性。 Azure Load Balancer 可在區域內運作,而不是全域運作。